Windows Server 2003
Есть ли способ легко вращать журналы событий (или автоматически очищать и сохранять)? Я провожу небольшой аудит на этой машине, и мой журнал безопасности становится очень быстрым, и каждые две недели я должен помнить, чтобы сохранить и очистить его.
Да, я мог бы положиться на задания резервного копирования и включить перезапись ... но было бы лучше, если бы я мог просто заставить Windows автоматически сохранять и очищать журнал, когда он приближается к емкости.
Вот скрипт VBS, который сохранит ваш журнал событий и очистит его. Поместите это в запланированное задание. Обратите внимание, что конкретный журнал событий указан в строке 3 сценария, и вам, очевидно, нужно настроить целевой путь.
Код «заимствован» (т.е. украден) из MSDN .
источник
Чтобы увидеть настраиваемые параметры для настраиваемого шаблона ADM, вам, вероятно, нужно щелкнуть меню «Вид» и снять флажок «показывать только те параметры политики, которыми можно полностью управлять».
источник